Advertentie

We hebben weer een jaar in beveiliging doorgemaakt... en wat een jaar was het. Van wereldwijde ransomware-aanvallen tot lekken met miljarden records, het heeft het allemaal gehad. Cybersecurity is een constante nieuwsfunctie. Er gaat geen maand voorbij zonder een groot lek, aanval of iets dergelijks.

Heb je alles opgemerkt wat er gebeurde? Het is moeilijk bij te houden - zelfs voor mij, en ik kijk en lees elke dag beveiligingsnieuws. Met dat in gedachten heb ik het jaar in cybersecurity verzameld en herzien, zodat je achterover kunt leunen en je kunt verwonderen over alles wat spectaculair fout is gegaan.

De grote evenementen

De beveiliging in 2017 werd onderbroken door een reeks wilde, uiterst gedenkwaardige gebeurtenissen. Veel van de evenementen waren zo groot dat ze bijna iedereen op de planeet troffen. Sommigen haalden grote instellingen neer, anderen maakten zich zorgen over werkelijk verbazingwekkende datalekken van voorheen vertrouwde instellingen. Laten we eens kijken naar de belangrijkste gebeurtenissen die het jaar hebben gevormd.

instagram viewer

The Shadow Brokers

In april 2016 maakte een schimmige (snap je ?!) groep bekend als de Shadow Brokers bekend dat ze een server hadden geschonden die toebehoorde aan een elite NSA-gelinkte operatie die bekend staat als de Equation Group. Destijds bood The Shadow Brokers een klein voorbeeld van vermeende NSA-hacktools en -gegevens. Tijdens Halloween en Black Friday 2016 probeerden The Shadow Brokers hun onrechtmatig verkregen winsten zonder veel succes te veilen.

Blijkbaar hebben Shadow Brokers wat geld verdiend op hun veiling (als ze kunnen verzamelen).

Misschien beheersen ze eindelijk het hele kapitalisme?

- emptywheel (@emptywheel) 2 juli 2017

Ze waren op zoek naar 750 BTC - ter waarde van ongeveer $ 750.000 in januari 2017, maar meer dan $ 9.000.000 op een recordhoogte in december 2017. In plaats daarvan ontvingen ze ongeveer $ 18.000 aan Bitcoin en brachten ze de hele dump van NSA-hacktools gratis online. De identiteit van The Shadow Brokers blijft onbekend. Er wordt echter breed gespeculeerd dat het een elite-hackgroep van de Russische regering was die op zoek was naar hun tegenhangers en die illustreert dat het toekennen van hacks door natiestaten een gevaarlijke zaak is.

Wat er daarna gebeurde? De wereldwijde aanval met ransomware en hoe u uw gegevens kunt beschermenComputers hebben overal ter wereld een enorme cyberaanval getroffen. Bent u getroffen door de zeer virulente zelfreplicerende ransomware? Zo niet, hoe kunt u uw gegevens beschermen zonder losgeld te betalen? Lees verder Lees verder, vriend.

Wil huilen

Onder The Shadow Brokers was hack tool trove een exploit die bekend staat als ETERNALBLUE (ook gestileerd EternalBlue). EternalBlue maakt gebruik van een bekende (nu gepatchte) kwetsbaarheid in het Microsoft Server Message Block (SMB) protocol, waarmee aanvallers speciaal vervaardigde pakketten kunnen invoegen om kwaadaardige code op een doelwit uit te voeren machine.

De NSA waarschuwde Microsoft dat hackers de EternalBlue-exploit hadden gecompromitteerd. Microsoft reageerde door beveiligingsupdates van februari 2017 te annuleren, de exploit te patchen en alles in maart 2017 uit te rollen. Rol naar mei 2017 en de WannaCry-ransomware-aanvallen slaan toe, gebruik makend van - je raadt het al - EternalBlue en de kwetsbaarheid van het SMB-protocol.

Politie bevindt zich in Southport Hospital en ambulances worden 'ondersteund' bij A&E terwijl het personeel de voortdurende hackcrisis het hoofd biedt #NHSpic.twitter.com/Oz25Gt09ft

- Ollie Cowan (@Ollie_Cowan) 12 mei 2017

WannaCry scheurde binnen de eerste 24 uur door een gerapporteerde 250.000 computers, versleutelde machine na machine en eiste betaling in Bitcoin voor de persoonlijke coderingssleutel vereist om elk apparaat te ontgrendelen Hoe WannaCry Ransomware te ontgrendelen zonder een cent te betalenAls je bent getroffen door WannaCry, zijn al je bestanden achter een hoge prijs opgesloten. Betaal die dieven niet - probeer deze gratis tool om uw gegevens te ontgrendelen. Lees verder . De NHS van het VK werd zwaar getroffen, waardoor sommige gebieden moesten werken met nooddiensten. Telefonica, FedEx, Deutsche Bank, Nissan, Renault, de Russische spoorwegdienst, Chinese universiteiten en meer werden rechtstreeks getroffen door WannaCry.

Marcus Hutchins, ook bekend als MalwareTech, heeft de wereldwijde ransomware-epidemie ingeperkt door een domeinnaam te registreren die voorkomt in de broncode van de ransomware. De domeinnaam fungeerde als link voor een nieuwe infectie. In plaats van het apparaat te versleutelen, bleef de ransomware inactief. Later diezelfde maand kwam het enorme Mirai-botnet geprobeerd tot DDoS Hoe kun je jezelf beschermen tegen een DDoS-aanval?DDoS-aanvallen - een methode die wordt gebruikt om internetbandbreedte te overbelasten - lijken toe te nemen. We laten u zien hoe u uzelf kunt beschermen tegen een gedistribueerde denial of service-aanval. Lees verder de WannaCry kill-switch domeinsite om de ransomware weer tot leven te brengen (maar uiteindelijk mislukte). Anderen lanceerden WannaCry-varianten die zijn ontworpen om dezelfde kwetsbaarheid te misbruiken Voorkom WannaCry-malwarevarianten door deze Windows 10-instelling uit te schakelenWannaCry is gelukkig gestopt met verspreiden, maar je moet nog steeds het oude, onveilige protocol uitschakelen dat het heeft misbruikt. Hier leest u hoe u het in een oogwenk op uw eigen computer kunt doen. Lees verder .

WannaCry / WanaCrypt0r 2.0 activeert inderdaad de ET-regel: 2024218 "ET EXPLOIT Mogelijke ETERNALBLUE MS17-010 Echo Response" pic.twitter.com/ynahjWxTIA

- Kafeine (@kafeine) 12 mei 2017

Microsoft beschuldigde de NSA rechtstreeks van het veroorzaken van het incident door het opslaan van kritieke exploits voor een aantal besturingssystemen en andere kritieke software.

Kiezer Records

Datalekken zijn een dozijn dozijn geworden. Ze zijn overal, hebben invloed op alles en betekenen dat je je wachtwoorden moet wijzigen. Maar in juni 2017 ontdekte veiligheidsonderzoeker Chris Vickery een openbaar toegankelijke database met kiezersregistratiegegevens voor 198 miljoen Amerikaanse kiezers. Dit komt neer op bijna elke kiezer die zo'n tien jaar of langer teruggaat.

De gegevens, verzameld en verzameld door het conservatieve gegevensbedrijf Deep Root Analytics, werden gehost op een verkeerd geconfigureerde Amazon S3-server. Gelukkig voor Deep Root Analytics was het merendeel van de gegevens openbaar toegankelijk, wat betekent dat ze namen, adressen, partijpartijen enzovoort bevatten. Maar een hacker zou zeker een gebruik kunnen vinden voor die hoeveelheid vooraf verzamelde persoonlijke informatie.

Vickery zei: 'Het is absoluut de grootste vondst die ik ooit heb gehad. We beginnen de goede kant op te gaan met het beveiligen van dit spul, maar het wordt erger voordat het beter wordt. Dit is geen dieptepunt. ' Inderdaad, zorgwekkende tijden.

Equifax

Rollup, rollup, de volgende enorme doorbraak is hier. Het verbluffende Equifax-datalek Equihax: een van de meest rampzalige inbreuken aller tijdenDe inbreuk op Equifax is de gevaarlijkste en gênantste inbreuk op de beveiliging aller tijden. Maar kent u alle feiten? Ben je getroffen? Wat kun je eraan doen? Ontdek het hier. Lees verder trok de aandacht van bijna elke Amerikaanse burger. Waarom? Omdat het kredietinformatiebureau een grote inbreuk heeft geleden, de informatie niet heeft bekendgemaakt, heeft het bestuur de aandelen eerder moeten verkopen de schending aan te kondigen, en de gedetailleerde kredietgeschiedenis van bijna elke Amerikaanse burger aan iedereen die de handen op de kaart heeft gelegd gegevens.

Klinkt slecht, toch? Het was en is slecht. Niet tevreden met het blootleggen van de kredietgeschiedenis van honderden miljoenen burgers, tastte Equifax herhaaldelijk de schoonmaakoperatie aan. Dus wat gebeurde er?

In december 2016 vertelde een beveiligingsonderzoeker onder anonimiteit aan Motherboard dat ze op een online portal waren gestuit die alleen bedoeld was voor Equifax-medewerkers. De onderzoeker maakte misbruik van een 'gedwongen browsen'-bug en kreeg onmiddellijk toegang tot de gegevens van miljoenen Amerikaanse burgers. De onderzoeker heeft Equifax geïnformeerd over de kwetsbaarheid als verantwoorde openbaarmaking. Houd deze breuk in gedachten.

In september 2017 kwamen er berichten binnen dat Equifax het slachtoffer was van een grote inbreuk op de cyberbeveiliging, maar de inbreuk had in maart 2017 plaatsgevonden. De schending bleek afkomstig te zijn van dezelfde kwetsbaarheid als eerder aan de kredietinstelling werd gemeld. Tegelijkertijd (nog steeds in september) kondigde Equifax gegevensdiefstal aan met gevolgen voor 145 miljoen Amerikaanse consumenten, evenals tussen 400.000 tot 44 miljoen inwoners van het VK en 8.000 Canadezen.

De hackers hebben persoonlijke informatie hersteld, waaronder volledige namen, geboortedata, adressen, burgerservicenummers en verschillende andere essentiële informatietypen, zoals rijbewijzen. Simpel gezegd, het is een van de ergste datalekken die ooit zijn gezien.

Het werd erger

Maar het wordt erger. In de dagen na de aankondiging de site voor herstel en assistentie van Equifax-accounts Controleren of uw gegevens zijn gestolen bij een inbreuk op EquifaxEr is net nieuws verschenen over een datalek in Equifax dat tot 80 procent van alle Amerikaanse creditcardgebruikers treft. Ben je een van hen? Hier is hoe te controleren. Lees verder werd door OpenDNS gemarkeerd als spam en offline gehaald, vermoedelijk een phishing-site. Oh, en om hun accountstatus te controleren, moesten gebruikers de laatste zes cijfers van hun burgerservicenummers invoeren - de ironie was niet verloren. Toen begon de site valse informatie te retourneren. Talloze rapporten van gebruikers die volledig valse informatie hebben ingevoerd, hebben positieve resultaten opgeleverd, waarbij de gebruiker werd geïnformeerd dat hun gegevens verloren waren gegaan. En toen verscheen er een phishing-site die het toch al troebele water verder vertroebelde.

belangrijkste cybersecurity-evenementen van het jaar

Het congreslid Barry Loudermilk voegde een belediging toe en diende een wetsvoorstel in bij het Amerikaanse Huis van Afgevaardigden dat de bescherming van de consument in wezen rechtstreeks heeft stopgezet in verband met zaken die door Amerikaans krediet worden verricht agentschappen. Het wetsvoorstel probeerde ook alle punitieve schade te vernietigen. Loudermilk ontving eerder $ 2.000 tijdens de verkiezingscyclus van 2016 van Equifax.

Er is nog geen hackgroep met gegevens gekomen. Wanneer ze dat wel doen, kunt u er zeker van zijn dat de gegevens een behoorlijk prijskaartje zullen hebben.

Kluis 7

Het zou geen jaar in cybersecurity zijn zonder een inzending van WikiLeaks. In maart 2017 WikiLeaks heeft een schat aan CIA-documenten vrijgegeven CIA Hacking & Vault 7: uw gids voor de nieuwste WikiLeaks-releaseIedereen heeft het weer over WikiLeaks! Maar de CIA kijkt niet echt naar je via je smart-tv, toch? De gelekte documenten zijn toch nep? Of misschien is het ingewikkelder dan dat. Lees verder bestaande uit 7.818 webpagina's, met nog eens 943 bijlagen. Voormalig authenticiteit, voormalig directeur van de CIA Michael Hayden vermeld dat de CIA "geen commentaar geeft op de authenticiteit of inhoud of vermeende inlichtingendocumenten".

Andere huidige en voormalige functionarissen bevestigden de authenticiteit van de documenten. Anderen vergeleken het lek van de CIA Vault 7 met de gelekte hacktools van de NSA's via The Shadow Brokers. Wat bevatte Vault 7? Cybercriminelen beschikken over CIA-hacktools: wat dit voor u betekentDe gevaarlijkste malware van de Central Intelligence Agency, die in staat is om bijna alle draadloze consumentenelektronica te hacken, zou nu in handen kunnen komen van dieven en terroristen. Dus wat betekent dat voor jou? Lees verder

# Vault7 was interessant voor mensen en nieuwswaardig omdat het CIA-incompetentie aantoonde. Maar 8 maanden stilte na plagen #MediaOps was vaag en teleurstellend. Ik vraag me af of te veel potentiële leakers koude voeten kregen na non-stop Russiagate hysterie.

- Caro Kann (@kann_caro) 7 december 2017

De documenten zijn in wezen een zeer gedetailleerde catalogus van krachtige hacktools en exploits. Onder de trove zijn instructies over het compromitteren van Skype, Wi-Fi-netwerken, PDF-documenten, commerciële antivirusprogramma's, wachtwoorddiefstal en nog veel meer.

Cybersecuritybedrijf Symantec analyseerde de tools en gevonden verschillende beschrijvingen die tools matchen “gebruikt in cyberaanvallen tegen ten minste 40 verschillende doelen in 16 verschillende landen” door een groep die bekend staat als Longhorn. De Symantec-analyse van ontwikkelingstijdlijnen voor bepaalde tools en hun gebruik tegen specifieke doelen bevestigden verder de authenticiteit van de inhoud van Vault 7 - en hun directe link naar de CIA.

Datalekken

Die vijf evenementen waren waarschijnlijk de grootste en meest schokkende onthullingen van het jaar. Maar ze waren niet de enige grote evenementen. Er waren verschillende datalekken met verbijsterende cijfers; de dump van River City Media alleen bevatte 1,4 miljard e-mailaccounts, IP-adressen, volledige namen en meer 711 miljoen e-mailadressen aangetast door Onliner Spambot Lees verder (en dat is zonder te overwegen dat RCM zelf een schimmige groep spamleveranciers is).

De onderstaande afbeelding is gewoon verbluffend, maar vertegenwoordigt 56 procent in opgenomen verloren of gestolen records sinds ik het laatste jaarverslag heb geschreven.

belangrijkste cybersecurity-evenementen van het jaar

Of wat dacht je van de Britse NHS? De krakende National Health Service leed in maart 2017 aan zijn ergste datalek. Een onopzettelijke openbaarmaking bracht de persoonlijke medische gegevens van 26 miljoen dossiers aan het licht, goed voor 2.600 gezondheidspraktijken in het hele land. Of de zogenaamde Grote Aziatische lekkage, een hackerdatabase met meer dan 1 miljard records afkomstig van verschillende grote Chinese technologiebedrijven? Die haalde nauwelijks het nieuws buiten Azië en cybersecurity-kringen.

Als je meer wilt weten over de heftnummers achter elke inbreuk, raad ik aan om door te bladeren Breach Level Index. Alternatief, deze Identity Force-lijst is ook veelomvattend.

Malware en ransomware

De koude harde numerieke feiten zijn als volgt: malware- en ransomware-aanvallen nemen voortdurend toe. Wereldwijd zijn er ook meer varianten van malware en ransomware. De G-DATA Security Blog schattingen dat er meer dan 27.000 nieuwe malware-exemplaren zijn elke dag - dat is elke 3,2 seconden. Uit hun halfjaarlijkse onderzoek bleek dat in 2017 één op de vijf malwarespecimens werd gemaakt. (Lees onze gids over hoe u de meeste van hen kunt verwijderen De complete gids voor het verwijderen van malwareMalware is tegenwoordig overal en het verwijderen van malware van uw systeem is een langdurig proces dat begeleiding vereist. Als u denkt dat uw computer is geïnfecteerd, is dit de gids die u nodig heeft. Lees verder !)

belangrijkste cybersecurity-evenementen van het jaar

Dit jaar heeft de eerder beschreven WannaCry-losgeldworm het infectielandschap volledig scheefgetrokken. Een recente Sophos verslag doen van [PDF] legde uit dat “Cerber de meest productieve ransomwarefamilie is geweest... zijn macht werd een paar maanden overschaduwd... toen WannaCry de planeet op de rug van een worm bestormde. ' Andere aanvalsvectoren, zoals malvertising, phishing en spam met schadelijke bijlagen, zijn ook aanzienlijk gestegen.

Andere extreem virulente soorten, zoals Petya / NotPetya / GoldenEye Alles wat u moet weten over de NotPetya RansomwareEen vervelende vorm van ransomware genaamd NotPetya verspreidt zich momenteel over de hele wereld. U heeft waarschijnlijk enkele vragen en we hebben zeker enkele antwoorden. Lees verder verhoogde het aanvalsniveau van ransomware door het Master Boot Record te versleutelen, waardoor opnieuw opstarten nodig was om de versleuteling mogelijk te maken proces, een nep-CHKDSK-opdrachtprompt uitvoeren om het proces te verhullen, en een aanzienlijk losgeld eisen om het systeem.

belangrijkste cybersecurity-evenementen van het jaar

Cryptojacking

Bijvoorbeeld, een veel voorkomende malvertising Wat is malvertising en hoe kunt u dit voorkomen?Malvertising zit in de lift! Lees meer over wat het is, waarom het gevaarlijk is en hoe u zich kunt beschermen tegen deze online dreiging. Lees verder tactiek Wat is malvertising en hoe kunt u dit voorkomen?Malvertising zit in de lift! Lees meer over wat het is, waarom het gevaarlijk is en hoe u zich kunt beschermen tegen deze online dreiging. Lees verder (bekend als cryptojacking) leidt de gebruiker om naar een site een cryptocurrency-mijnwerker op de achtergrond uitvoeren. In sommige gevallen, zelfs na het sluiten van het aanstootgevende tabblad, blijft het cryptocurrency mining-script actief. Andere gevallen vergrendel eenvoudig een webpagina Wat is malvertising en hoe kunt u dit voorkomen?Malvertising zit in de lift! Lees meer over wat het is, waarom het gevaarlijk is en hoe u zich kunt beschermen tegen deze online dreiging. Lees verder en losgeld aan nietsvermoedende gebruikers of download kwaadaardige exploitkits naar het apparaat.

belangrijkste cybersecurity-evenementen van het jaar

In Q3 2017 ontdekte Kaspersky Lab dat 59,56 procent van het wereldwijde e-mailverkeer spam was, een stijging van 1,05 procent ten opzichte van het voorgaande kwartaal. Van die spam, Symantec geschatte één op de 359 heeft een schadelijke bijlage, terwijl e-mail in het algemeen stoffelijk overschot het # 1 leveringsmechanisme voor malware.

“Geen enkel ander distributiekanaal komt in de buurt: niet gecompromitteerde websites die exploitkits bevatten, geen netwerk technologieën voor het delen van bestanden zoals het MKB, geen kwaadaardige advertentiecampagnes die gebruikers ertoe verleiden op een banner te klikken advertenties. Sterker nog, een gebruiker heeft bijna twee keer zoveel kans malware via e-mail tegen te komen dan een kwaadaardige website tegenkomt. ”

Privacy en toezicht

Niet alleen is de hoeveelheid malware, ransomware, spam en dergelijke toegenomen, maar onze algemene privacy neemt af in tijden van toenemende bewaking. Rond de jaarwisseling kwamen we nog steeds in het reine met de kolossale Yahoo! gegevenslek. Ik heb het niet opgenomen in deze jaarlijkse recensie omdat de meeste informatie in december 2016 arriveerde - nadat ik de recensie van vorig jaar schreef, maar belangrijker nog, vóór 2017.

Het lange en het korte ervan is dit: Yahoo! leed in 2016 meerdere datalekken, resulterend in het lekken van miljarden individuele records. Het was zo erg dat het de enorme fusie van Yahoo / Verizon bijna vernietigde. De volgende statistieken zijn echter van na Yahoo, maar lekken van vóór Equifax en kiezersregistratie, dus houd daar rekening mee.

In januari 2017 meldde Pew Research dat “Een meerderheid van de Amerikanen (64 procent) heeft persoonlijk een groot datalek meegemaakt en relatief grote delen van het publiek hebben er geen vertrouwen in belangrijke instellingen - vooral de federale overheid en sociale-mediasites - om hun persoonlijke informatie te beschermen. " Gezien het Equifax-lek 145 miljoen burgers heeft blootgelegd en het kiezersregistratielek 198 miljoen records heeft blootgelegd, ik durf te wedden dat dat percentage aanzienlijk is is gestegen.

belangrijkste cybersecurity-evenementen van het jaar

Wat bewaking betreft, slechts 13 procent van het Amerikaanse publiek zeggen het is 'helemaal niet waarschijnlijk' dat de overheid toezicht houdt op hun communicatie. Deze, na de aanzienlijke vermindering van het bereik van de NSA-metagegevens Wat kunnen de veiligheidsdiensten van de overheid vertellen over de metagegevens van uw telefoon? Lees verder , is aan het vertellen. Bijna 80 procent van de Amerikaanse volwassenen onder de 50 jaar denkt dat hun communicatie wordt gevolgd. In de beugel boven de 50 daalt dit cijfer echter tot ongeveer 60 procent.

Phishing

Hier is het, het goede nieuws dat u wacht. Het totale aantal phishing-sites is gedaald van een hoogtepunt van over- 450.000 in Q2 2016 tot ongeveer 145.000 in Q2 2017. Vieringstijd!

Niet zo snel! Het totale aantal phishing sites is aanzienlijk afgenomen, maar de verscheidenheid aan phishing-methoden is toegenomen. In plaats van simpelweg lokaas-e-mails te gebruiken, verspreiden malefactors hun kwaadaardige wapens via instant messengers en andere communicatieplatforms.

belangrijkste cybersecurity-evenementen van het jaar

Op WhatsApp, SnapChat en andere instant messengers staan ​​nep-vliegtickets, oplichting van supermarktvouchers, gratis koffie, meubels, bioscoopkaartjes en meer.

Ik kijk uit naar 2018

Op dit moment denk je waarschijnlijk: "Laat het alsjeblieft eindigen." Nou, je hebt geluk! U heeft het einde bereikt van deze grondige maar volledig sombere cybersecurity-recensie uit 2017. Samenvattend: naarmate de bedreigingen toenemen, is hun schade erger, kost het meer en heeft het bredere implicaties.

Veilig online blijven is niet helemaal eenvoudig. Maar het hoeft ook geen karwei te zijn. Er is één enkele verbindingsfactor tussen elke aanval. Raad het al? Dat klopt: het is de menselijke factor. Opleiding tot basisvaardigheden op het gebied van cyberbeveiliging vermindert een fenomenaal aantal potentiële problemen.

Privacy en beveiliging zijn een idee dat langzaam wegdrijft naarmate we 2018 binnengaan. Technologie zorgt voor onpeilbaar gemak, maar de kosten zijn moeilijk terug te verdienen als ze eenmaal verloren zijn. Burgers zoeken steeds vaker naar nieuwe oplossingen om hun privacy te beschermen. Of op zijn minst de gegevens beheren die ze opgeven. Oplossingen voor het benutten van gegevens winnen steeds meer aan kracht, met als doel de gebruikers als gegevensontwikkelaars meer macht te geven. Verschillende blockchain-startups zullen gedurende 2018 en daarna gedurfde pogingen doen om dit doel te bereiken. (Evenals die ingesteld om onze relatie met kredietinstellingen te veranderen 3 Blockchain-kredietbureaus die onze relatie met geld veranderenKredietinstellingen zijn overblijfselen uit het verleden, dinosauriërs die vatbaar zijn voor misbruik, fraude en identiteitsdiefstal. Het is tijd om te praten over de technologie die een volgend verlies van gegevens in Equifax-stijl zal stoppen: blockchain. Lees verder ook.)

Onderwijs, onderwijs, onderwijs

Maar in werkelijkheid moeten we dat accepteren privacy zoals we die ooit wisten is allang voorbij Internetbewaking vermijden: de complete gidsInternetsurveillance blijft een hot topic, dus we hebben deze uitgebreide bron gemaakt over waarom het zo belangrijk is, wie er achter zit, of je het volledig kunt vermijden, en meer. Lees verder . Elke internetgebruiker zit bovenop een berg verzamelde gegevens. Het internet (en daarmee big data) ontwikkelde zich sneller dan andere wereldveranderende technologieën. Helaas raken gebruikers verstrikt in de modder.

Als encryptiegoeroe Bruce Schneier zegt, "Mensen testen hun voedsel niet op ziekteverwekkers of hun luchtvaartmaatschappijen op veiligheid. De regering doet het. Maar de overheid is er niet in geslaagd consumenten te beschermen tegen internetbedrijven en reuzen op sociale media. Maar dit zal gebeuren. De enige effectieve manier om grote bedrijven te controleren, is via een grote overheid. '

Het is niet te laat om jezelf en de mensen om je heen te onderwijzen. Het zal vrijwel zeker een verschil maken. En u hoeft geen duizenden dollars uit te geven om veilig te zijn, maar het kan u dat later besparen. Een geweldige plek om mee te beginnen is onze gids om uw online veiligheid te verbeteren.

Bent u in 2017 getroffen door een inbreuk op de beveiliging? Vertel het ons in de comments.

Gavin is Senior Writer voor MUO. Hij is ook de redacteur en SEO-manager voor MakeUseOf's crypto-gerichte zustersite, Blocks Decoded. Hij heeft een BA (Hons) Contemporary Writing with Digital Art Practices geplunderd uit de heuvels van Devon, evenals meer dan een decennium aan professionele schrijfervaring. Hij houdt van veel thee.